Перейти к содержанию

HEUR:Trojan.Multi.Preqw.gen Не могу удалить троян


Вадим26

Рекомендуемые сообщения

От касперского вылезает окно о то что обнаружен вирус HEUR:Trojan.Multi.Preqw.gen, делал полное сканирование и нечего 

Событие: Обнаружен вредоносный объект
Пользователь: DESKTOP-ANK72HT\Пользователь
Тип пользователя: Активный пользователь
Имя программы: msiexec.exe
Путь к программе: C:\Windows\SysWOW64
Компонент: Веб-Антивирус
Описание результата: Обнаружено
Тип: Троянская программа
Название: HEUR:Trojan.Multi.Preqw.gen
Точность: Точно
Степень угрозы: Высокая
Тип объекта: Файл
Путь к объекту: https://s3d-ru.smartassest.net/v1
MD5: 36160885047603833B7A9A2EF0D7C028
Причина: Экспертный анализ
Дата выпуска баз: Сегодня, 17.09.2023 12:34:00

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Вадим26 сказал:

От касперского вылезает окно о то что обнаружен вирус HEUR:Trojan.Multi.Preqw.gen

скриншот этого окна покажите, а также покажите окно Центра уведомлений https://support.kaspersky.com/help/Kaspersky/Win21.14/ru-RU/70907.htm

Ссылка на комментарий
Поделиться на другие сайты

Добрый вечер, @Вадим26,
Проблема в каком-то одном браузере? Попробуйте отключить все расширения/дополнения в браузере или проверить ситуацию используя другой браузер в котором нет дополнений.

Ссылка на комментарий
Поделиться на другие сайты

Значит виновато было одно из расширений. Которое пыталось что-то скачать, что не нравилось антивирусу.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

1 час назад, andrew75 сказал:

Значит виновато было одно из расширений. Которое пыталось что-то скачать, что не нравилось антивирусу.

Да, этот детект (HEUR:Trojan.Multi.Preqw.gen) с этим связан, но вот почему антивирус не удаляет само вредоносное/нежелательное расширение - это вопрос.:coffee:

Ссылка на комментарий
Поделиться на другие сайты

а этот файл чист? Имя программы: msiexec.exe
Путь к программе: C:\Windows\SysWOW64

Насколько понимаю, md5 именно для него указано в логе по детекту.

(MD5: 36160885047603833B7A9A2EF0D7C028)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • RedKaroliner
      Автор RedKaroliner
      Здравствуйте!
      Использовал антивирус Касперского 3 раза. После первого и второго сканирования он показывал наличие троянов, я выбирал везде пункт "удалить". В третий раз после сканирования ничего не обнаружил. Хотелось бы понять, остались ли на компьютере трояны, или он чист.
      CollectionLog-2025.03.24-17.46.zip
    • Taaeq
      Автор Taaeq
      Здравствуйте, поймал майнер, который не лечится и не удаляется. Пробовал около 5 антивирусов, вирус находит только касперский видя его как указано в тегах. Скачал MinerSearch там нашло syhAMDRSServ.exe, не придав значения, просто пытался удалить его, но после каждого удаления и сканирования он оставался. Контролировал открытие и закрытие майнера с помощью AIDA и диспетчера. Увидев нагрузку на видеокарту открывал диспетчер пытаясь найти его там, но ничего не нашел. Позже с помощью ProcessExplorer я успел поймать его и увидел там знакомое название, такое же как и нашел MinerSearch. Найдя расположение попытался удалить в ручную, он конечно удалился, но касперский его все равно видит и после закрытия ProcessExplorer он снова появляется в процессах. Уже не знаCollectionLog-2025.04.29-22.44.zipю что делать, помогите пожалуйста.
    • user344
      Автор user344
      Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
      CollectionLog-2025.06.25-21.11.zip
    • Zed
      Автор Zed
      здравствуйте, уже 2 день не могу удалить, после перезагрузки ноута они опять появляются, пробовал все, бесполезно, помогите плиз!!!!!!!!
    • Nickopol
      Автор Nickopol
      HEUR:Trojan.Win64.Miner.gen (так определил касперский). Как избавиться без переустановки винды? Создаёт папку в ProgramData типа paperprotector-1c42cf80-e801-4c6e-8375-3b7be1b4649c. paperprotector.exe - запускаемый файл 
×
×
  • Создать...